كشف باحثون عن 17 تطبيقًا على متجر التطبيقات الرسمي لشركة آبل App Store مصابًا بالبرامج ضارة، وقال باحثون: إن شركة آبل قامت منذ ذلك الحين بإزالة التطبيقات من متجر التطبيقات، لكن عددًا كبيرًا من مستخدمي نظام iOS كان بإمكانهم تثبيتها، وتصيب التطبيقات الضارة بمجرد تنزيلها الضحايا بأحصنة طروادة مصممة للاحتيال والأنشطة ضارة متعلقة بالإعلانات في الخلفية، بما في ذلك فتح صفحات الويب باستمرار والنقر على الروابط دون أي تدخل من المستخدم.
وقال باحثون من Wandera، الذين اكتشفوا التطبيقات الضارة، في منشور: الهدف من معظم أحصنة طروادة هو توليد إيرادات للمهاجم على أساس الدفع لكل نقرة من خلال تضخيم حركة المرور على شبكة الإنترنت، وأضاف يمكن استخدام أحصنة طروادة أيضًا لاستنزاف ميزانية المنافس من خلال تضخيم الرصيد المستحق لشبكة الإعلانات بشكل مصطنع.
وأوضح متحدث باسم شركة آبل أن التطبيقات تمت إزالتها بسبب وجود تعليمات برمجية تسمح بنقرات مصطنعة على الإعلانات، مما يعد انتهاكًا لإرشادات آبل، مضيفًا أن الشركة تراقب بشكل صارم متجرها آب ستور لحماية عملائها والتعرف على التطبيقات التي تحاول خداع العملاء، ولا تقدم آبل نظرة على أرقام التنزيل للتطبيقات على متجر تطبيقاتها، لذلك، قال الباحثون: إنهم لا يستطيعون تحديد حجم التأثير على وجه اليقين، لكن عدد عمليات تثبيت هذه التطبيقات على أندرويد عبر متجر جوجل بلاي يرسم صورة قاتمة.
وأضافوا عند النظر إلى مكافئات أندرويد لبعض هذه التطبيقات التي يوجد منها حالياً 9 في متجر جوجل بلاي فإن لديهم أكثر من 1.06 مليون عملية تثبيت مجمعة، لذلك من الآمن القول: إن عدد مستخدمي iOS المتأثرين قد يكون كبيرًا، وتوفر التطبيقات بعد تنزيلها وظيفة شرعية، كما أن الإعلانات المعروضة في كل تطبيق هي إعلانات مشروعة، لكن تستورد التطبيقات بمجرد تنزيلها الروابط عبر خادم الأوامر والتحكم C2، ويجري فتح هذه الروابط باعتبارها نقرات احتيالية بواسطة جهاز الضحية.
لم تكن الروابط من C2 هي نفسها مستخدمة في الإعلانات داخل التطبيق، ويعني أن المستخدم شاهد إعلانات شرعية على الشاشة بينما تم إخفاء جميع الروابط المشبوهة عن الأنظار، مما مكن المهاجم من تحقيق إيرادات من خلال إجبار الجهاز على فتح صفحات الويب والنقر على روابط في الخلفية، ولاحظ باحثو Wandera أن نشاط الخلفية مرتبط بأحصنة طروادة كثيف الاستخدام للموارد، لذلك ضبط المهاجم العملية بحيث لا يتم تشغيلها بشكل مستمر، لتجنب اكتشافها من قبل المستخدمين.
وجرى نشر جميع التطبيقات المصابة بالغ عددها 17 على متجر تطبيقات آبل بواسطة المطور نفسه الواقع مقره في الهند، AppAspect، ولدى هذا الناشر حساب مطور على متجر جوجل بلاي مع 28 تطبيق منشور حاليًا، لكن تطبيقات أندرويد لا تتصل بخادم C2 الضار، وتتراوح التطبيقات الضارة عبر فئات مختلفة، بدءًا من الإنتاجية إلى السفر، وهذه قائمة كاملة بالتطبيقات المتأثرة.
بخبرة تصل لأكثر من 20 عاماُ جعلته يتربع على عرش المجالات المُتعلقة بأمن تكنولوجيا المعلومات وإدارة المخاطر، حيث يُعد أكثر المجالات أهمية وهيمنة على المستوى الرقمي والواقعي
تطبيق الواتس اب من التطبيقات المهمة ويجب حمايتها من اختراق التجسس والتحكم في الامور التى يجب مشاركتها مع الاخرين
26Sep 2023
كشفت شركة ون بلس OnePlus الصينية لصناعة الهواتف الذكية اليوم عن خرق أمني أثر على مستخدمي متجرها على الإنترنت
26Sep 2023
ومن هنا يتضح معرفة الفضاء السيبراني ومعرفة الفرق بينه وبين الانترنت من خلال الوسائل الالكترونية عبر الشبكات ومدى الترابط بينهما
26Sep 2023
هناك بعض الاساليب يجب اتباعها لحماية الملفات من خلال التشفير والمصادقة واخفاء تلك البيانات وتعد هذه الطرق من اكثر طرق للحماية
26Sep 2023
فتح مكتب التحقيقات الفيدرالي الأمريكي (FBI) تحقيقًا في عملية اختراق تويتر غير المسبوقة أسفرت عن عمليات استحواذ عديدة على حسابات رفيعة المستوى تخص سياسيين وشركات
26Sep 2023
تعرضت أيسر لهجوم فدية وطالب مجموعة القرصنة بأكبر فدية وهي 50 مليون دولار وقالت الشركة: نراقب بشكل روتيني أنظمتنا ،يتم الدفاع ضد معظم الهجمات الإلكترونية
26Sep 2023